Бесплатный инструмент для аудита Wi-Fi-сетей

Компания Ekahau выпустила бесплатную утилиту Ekahau HeatMapper, позволяющую произвести инспектирование Wi-Fi-сетей и быстро составить карту охвата помещения ими, сообщает nag.ru.

Для этого нужен только ноутбук с беспроводным адаптером и операционной системой семейства Windows, сообщает Daily Wireless. После скачивания дистрибутива HeatMapper, размером 51,7 МБ, инсталляция программного обеспечения занимает всего одну минуту. Для своей работы HeatMapper устанавливает в сетевое подключение дополнительный протокол Ekahau NDIS Usermode I/O Protocol. Перед проведением аудита, Ekahau настоятельно рекомендует иметь план квартиры или офиса в одном из графических форматов (png, bmp, jpeg или gif) и импортировать его в HeatMapper.

После этого, взяв ноутбук нужно медленно пройти все интересующие точки в доме или офисе, отмечая их на плане в HeatMapper. Особенности сигнала и детали каждой точки доступа будут отображены в списке в левой части программы. При этом уровни сигнала будут отображаться в масштабе реального времени. Точки доступа можно сортировать по названию SSID, адресу MAC, силе сигнала, используемому методу защиты сети. После обхода помещения HeatMapper отобразит карту комбинированного охвата всеми точками доступа Wi-Fi-сетей. Можно также посмотреть зоны действия для каждой точки доступа. Кроме того, HeatMapper покажет проблемы безопасности, если они есть, и отобразит местоположение незащищенных сетей.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Киберпреступники активно ищут уязвимые Microsoft Exchange Servers

Эксперты в области безопасности предупреждают: киберпреступники в настоящее время активно сканируют Сеть на наличие уязвимых установок Microsoft Exchange Servers. Цель злоумышленников — эксплуатация бреши CVE-2020-0688, которая приводит к удалённому выполнению кода.

Сама уязвимость затрагивает компонент Exchange Control Panel (ECP), причина кроется в некорректном создании уникальных ключей Exchange-серверами.

«Удалённый аутентифицированный атакующий может использовать уязвимость под идентификатором CVE-2020-0688 для выполнения произвольного кода с правами SYSTEM», — описывает проблему Microsoft.

В результате успешной атаки киберпреступник может получить полный контроль над целевым сервером.

Во многом вспышке последних атак поспособствовала публикация технических деталей уязвимости. Эксперт Zero Day Initiative не только поделился подробностями, но и выложил видео, на котором демонстрируется процесс эксплуатации CVE-2020-0688.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru